elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Obtener la cantidad de módulos executables cargados?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Obtener la cantidad de módulos executables cargados?  (Leído 1,592 veces)
.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Obtener la cantidad de módulos executables cargados?
« en: 8 Julio 2013, 19:04 pm »

Cómo podría obtener la cantidad de módulos executables cargados (ALT+E en OllyDbg) ?, ¿hay algún lugar del ejecutable que posea tal contador?, saludos.

EDIT: ¿ PEB LDR_DATA ?

EDI2:

Código
  1. invoke CreateToolhelp32Snapshot, TH32CS_SNAPMODULE, idproc
  2. mov hSnapshot,eax
  3.      mov me32.dwSize, sizeof MODULEENTRY32
  4. invoke Module32First, hSnapshot, addr me32
  5. test eax,eax
  6. je fin

De todas maneras me gustaría saber si algún o API que proporcione esa respuesta, saludos.
« Última modificación: 8 Julio 2013, 19:40 pm por .:UND3R:. » En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.471


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: Obtener la cantidad de módulos executables cargados?
« Respuesta #1 en: 8 Julio 2013, 23:56 pm »

Usando la PEB: http://msdn.microsoft.com/en-us/library/windows/desktop/aa813708(v=vs.85).aspx

Saludos!

EDIT: Mas info: http://sandsprite.com/CodeStuff/Understanding_the_Peb_Loader_Data_List.html
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Módulos interesantes (los módulos comprimidos zip)
Programación Visual Basic
xavierote 2 2,209 Último mensaje 2 Septiembre 2005, 18:45 pm
por Xpeed
Diferencia entre executables
Ingeniería Inversa
Urpem 2 2,248 Último mensaje 14 Febrero 2008, 00:21 am
por Urpem
Simbolos Cargados para WIndbg?
Programación C/C++
x64core 3 2,888 Último mensaje 31 Mayo 2012, 12:13 pm
por Eternal Idol
Mostrar módulos dll cargados por mi ejecutable.
Programación C/C++
hexadbg 4 2,424 Último mensaje 3 Julio 2014, 23:23 pm
por Arkangel_0x7C5
executables en python
Scripting
sytem200 4 2,243 Último mensaje 20 Agosto 2019, 21:48 pm
por sytem200
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines